Snowflakeの GitHub Actions インジェクション欠陥により内部Jira認証情報が流出
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
WizのRed Agentは、Snowflakeのリポジトリにあった脆弱なGitHub Actionsワークフローを悪用し、最終的にJiraの認証情報を窃取しました。 クラウドセキュリティ企業Wizが開発
RovoBlastは、Atlassianが提供するAIアシスタント「Rovo AI」に影響する脆弱性として最近公表されたもので、悪意のあるリンク1つで攻撃者が機密性の高い企業データを窃取できる状態を許してしまいます。Hacking& Cracking Varonis Threat Labsによると、この脆弱性
ポーランド最大のコンビニチェーンŻabkaが受けたサイバー攻撃により、社内システムが露呈しました。攻撃者はサードパーティの契約業者アカウントを通じて企業データを窃取したとされています。 同社は火曜日、加盟店ネットワークとの連絡に使用する技術系システムへの不正アクセスを先週末に検知し、直ちに侵入を遮断したと確認しまし
恐喝グループのShinyHuntersが、最近公表されたErnst & Youngのデータ漏洩について自らの犯行だと主張しています。同グループによれば、サプライチェーン攻撃を通じて同社の一部システムの認証情報を入手したとのことです。 Ernst & Youngは今月初め、同社のIT担当者が使用するサードパーティ製サポ
ハッカーは、GitHubおよびJiraの組み込み通知システムを悪用して、完全に正当に見えるフィッシングメールを送信しています。 これらのメールはプラットフォーム自体のメールサーバーから送信されるため、SPF、DKIM、DMARCなどの標準チェックに合格し、従来のメールゲートウェイでブロックすることが非常に困難です。
脅威アクターがGitHubとJiraから自動化されたメールを乗っ取り、SPF、DKIM、およびDMARCチェックを簡単にバイパスするフィッシング罠を配信していると、Cisco Talosが警告しています。 これらの信頼されたサービス型ソフトウェア(SaaS)通知システムをプラットフォーム型プロキシ(PaaP)として悪
お馴染みのサービスからの定型メッセージは、もはやセキュリティの指標ではありません。Cisco Talosの専門家らは、攻撃者がGitHubとJiraの正規の通知フレームワークを悪用して、最小限の干渉でフィッシング詐欺やスパムを配信する新興サイバー攻撃の急増を特定しました。外部の視点からは、これらの通信は評判の良いプラ
GitHubやJiraなどのSaaSプラットフォームの通知システムを悪用してフィッシングおよびスパムメールを送信する攻撃者について、Cisco Talosの研究者が警告しています。 「メールはプラットフォーム自身のインフラから送信されるため、すべての標準認証要件(SPF、DKIM、DMARC)を満た
セキュリティ研究者は最近、Atlassianの Jira Work Manage...
すべての記事を読み込みました